Support us

В Facebook и Instagram нашли уязвимость, которая позволяла взломать аккаунт

Исследователь информационной безопасности Джитм Маноз обнаружил в системе двухфакторной авторизации Meta уязвимость, которая позволяет обходить методы защиты.

2 комментария
В Facebook и Instagram нашли уязвимость, которая позволяла взломать аккаунт

Исследователь информационной безопасности Джитм Маноз обнаружил в системе двухфакторной авторизации Meta уязвимость, которая позволяет обходить методы защиты.

По данным TechCrunch, уязвимость нашли в сервисе Meta Accounts Center, которая позволяет объединять аккаунты пользователя в соцсетях компании. С помощью инструмента можно настраивать различные параметры подтверждения входа социальных сетей.

Уязвимость заключется в том, что двухфакторная авторизация сервиса не имела ограничения на количество попыток входа одноразового PIN-кода. Хакер, зная логин, пароль и телефонный номер жертвы, мог заниматься брутфорсом проверочного кода. Сейчас Meta уже исправила проблему и выплатила Маноз $27 тысяч в рамках программы вознаграждения за обнаружение уязвимостей.

Meta разблокирует аккаунты Трампа в Facebook и Instagram
Meta разблокирует аккаунты Трампа в Facebook и Instagram
По теме
Meta разблокирует аккаунты Трампа в Facebook и Instagram
Meta объединит настройки аккаунтов Facebook и Instagram в одном месте
Meta объединит настройки аккаунтов Facebook и Instagram в одном месте
По теме
Meta объединит настройки аккаунтов Facebook и Instagram в одном месте
Meta может разрешить фотографии с женскими сосками в Facebook и Instagram
Meta может разрешить фотографии с женскими сосками в Facebook и Instagram
По теме
Meta может разрешить фотографии с женскими сосками в Facebook и Instagram
Читайте также
Instagram запускает Instants — исчезающие фото без обработки
Instagram запускает Instants — исчезающие фото без обработки
Instagram запускает Instants — исчезающие фото без обработки
«Что ***** происходит?»: пользователям Google Cloud внезапно пришли огромные счета на тысячи долларов
«Что ***** происходит?»: пользователям Google Cloud внезапно пришли огромные счета на тысячи долларов
«Что ***** происходит?»: пользователям Google Cloud внезапно пришли огромные счета на тысячи долларов
Кибератаки с использованием ИИ вышли на промышленный уровень — исследование
Кибератаки с использованием ИИ вышли на промышленный уровень — исследование
Кибератаки с использованием ИИ вышли на промышленный уровень — исследование
Ловушка в кармане: почему интерфейс Instagram сильнее вашей воли
Ловушка в кармане: почему интерфейс Instagram сильнее вашей воли
Ловушка в кармане: почему интерфейс Instagram сильнее вашей воли
Вы берёте телефон проверить время. Через двадцать минут обнаруживаете себя в бесконечной ленте — ни время не проверили, ни зачем брали телефон уже не помните.

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментарий скрыт за нарушение правил комментирования.

Правила тут, их всего 5

Комментарий скрыт за нарушение правил комментирования.

Правила тут, их всего 5